
Marco de explotación para CVE-2019-11687
PoC de mi herramienta de explotación artesanal para CVE-2019-11687.
He creado este PEDICOM como una prueba de concepto para el proyecto final de mi universidad: "Detección y prevención de ataques basados en vulnerabilidades de archivos DICOM contra servicios de gestión médica".
DoomDicom.dcm es un PEDICOM, un archivo políglota que puede actuar como un PE funcional y, al mismo tiempo, como un DICOM legítimo. Para más información sobre estos archivos, por favor lee el artículo original de d00rt
Puedes abrir este archivo de dos maneras principales:
DoomDicom.dcm fue creado con mi herramienta BAD-DICOM, pero al final no lo voy a publicar, por cuestiones éticas.
En unos días subiré el informe completo del proyecto final de mi universidad.
Por favor, disfruta las reglas de detección 📕, ¡los comentarios serán apreciados!